スクリーンセーバーが破られていないか確認してみる

Windows端末に対して脆弱なパスワードをスクリーンセーバーに設定している状態で、離席中に悪戯されていないか確認する方法です。

  1. イベントビューアーを開き、Windowsログ→セキュリティ、と進みます
  2. 右側ペインの『現在のログをフィルター』を右クリックします
  3. 開いたウィンドウ上部の『XML』タブを右クリックします
  4. XMLタブ画面左下の『手動でクエリを編集する』にチェックを入れます
  5. 確認画面が出ますので、『はい(Y)』を右クリックします
  6. フィルタ編集画面となるので、
    <Select Path=”Security”>*</Select>

    <Select Path="Security">*[System[(EventID=4624)]] and *[EventData[Data[@Name='LogonType'] and (Data=2 or Data=3 or Data=7 or Data=10)]]</Select>
    に差し替え、『OK』を右クリックします

イベントタイプについては次のMicrosoft公式URL(https://docs.microsoft.com/ja-jp/windows/security/threat-protection/auditing/event-4624)を参照ください。